Мы рассказали о переходе APT-группы Awaken Likho на собственные бэкдоры TokenBuoy и TokenBuoySH и разобрали цепочку заражения ...
Мы рассказали о сценарии AitM-атаки в облаках (используя Service Worker и Ultraviolet) и предоставили подробную статистику по ...
Разбираем, как работают детектирующие правила NAD (Network Anomaly Detection) в решении Kaspersky Anti Targeted Attack с модулем NDR, на примере атаки Kerberoasting и DNS-туннелирования.
Разбираем Umbrij — новый инструмент APT-группы ToddyCat для компрометации корпоративной переписки в сервисе Gmail. Целью атак стал токен авторизации OAuth, при помощи которого злоумышленники получали ...
Разбираем новую кампанию APT-группы GOFFEE: расширенный набор тактик, техник и процедур, а также агент Mythic в контейнере.
Одна из наиболее распространенных рекомендаций по защите от фишинга — проверять доменное ...
OpenClaw (в недалеком прошлом Clawdbot, а затем Moltbot) — на сегодняшний день одна из самых успешных и быстрорастущих экосистем для ИИ-агентов, которая ...
Мы продолжаем делиться подробностями о вредоносных техниках и инструментарии APT ToddyCat. В первой части исследования мы рассмотрели атаки ...
В 2026 году малый и средний бизнес остается привлекательной мишенью для злоумышленников — как операторов массовых кампаний, так и тех, кто ...
С конца 2025 года в Steam Workshop (встроенной в Steam мастерской для разработки и обмена ...
В апреле 2026 года мы обнаружили новую вредоносную кампанию, нацеленную на пользователей хентай-игр — категории контента для взрослых. При ...
В сентябре 2025 года на GitHub вышел очередной фреймворк для тестирования на проникновение — Ravage, а уже в январе 2026-го злоумышленники начали его ...